Хакеры атакуют незащищенные серверы Vite для кражи ключей AWS и Azure
Масштабная кампания сканирования нацелена на открытые в интернете серверы разработки Vite с целью кражи облачных учетных данных AWS и Azure.

Специалисты по кибербезопасности зафиксировали массовую кампанию по сканированию и атакам на серверы разработки Vite, оставленные в открытом доступе в интернете. Злоумышленники пытаются похитить конфиденциальные учетные данные и конфигурации облачных платформ AWS и Azure.
Vite является популярным и быстродействующим инструментом для создания современных веб-приложений. Однако ошибки конфигурации и отсутствие должной защиты таких серверов открывают хакерам путь к критически важной информации.
По словам экспертов, уязвимые серверы выявляются с помощью автоматизированных скриптов, после чего происходит молниеносная эксплуатация брешей. Это создает серьезные риски для компаний, использующих облачные инфраструктуры.
Разработчикам и IT-компаниям в регионе необходимо уделять особое внимание безопасности рабочих и тестовых сред. В частности, категорически не рекомендуется оставлять среды разработки доступными из публичной сети без надежной защиты и контроля доступа.
Этот инцидент служит очередным напоминанием о том, что вопросы кибербезопасности нельзя откладывать на потом. Даже небольшая ошибка в конфигурации dev-сервера может привести к компрометации корпоративных облачных ресурсов.



